欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

hzhost虛擬主機系統(tǒng)致命漏洞

互聯(lián)網(wǎng)   發(fā)布時間:2008-10-08 20:02:01   作者:佚名   我要評論
編者注:HZHOST虛擬主機管理系統(tǒng),在國內(nèi)的虛擬主機應(yīng)用比較廣泛,但是存了這樣的一個漏洞讓人覺得心驚,也讓整個虛擬主機系統(tǒng)淪陷。千里之堤,毀于蟻穴!在此提醒各位網(wǎng)絡(luò)管理員(站長),在做好系統(tǒng)的維護的同時也要注意自己使用的web程序是否安全。 昨晚受學(xué)

因為后臺保存的只是其他注冊網(wǎng)站的FTP和數(shù)據(jù)庫密碼,所以不對這個虛擬主機程序本身存在操作權(quán)限密碼的保存記錄,前面經(jīng)過漫長的資料收集過程(在完成整個滲透過程的時候當然沒有我上面介紹的思路這么簡單,我還通過社工手段搜集了網(wǎng)站管理員和公司員工的好多資料),但是最終放棄了使用社工。因為太浪費時間了。雖然社工確實很強大,但是非必要的時候還是不用的。前面說到上面有保存其他注冊用戶數(shù)據(jù)庫和FTP密碼,這里我就利用Mssql來進行深入滲透吧!



這里權(quán)限肯定是DB權(quán)限,而且Sql2005默認把執(zhí)行命令的組件都去掉了,不存在傳統(tǒng)的提權(quán)途徑了,但是知道MSSQL密碼的時候根據(jù)權(quán)限大小可以進行列表和差異備份的操作。



操作證明Xp_dirtree是存在的。接下來跳轉(zhuǎn)到虛擬主機控制平臺網(wǎng)站目錄。



然后執(zhí)行差異備份即可得到一個webshell。



這里就上傳成功一個webshell了,接下來就不在說明??磥鞨ZHOST的漏洞要讓很多虛擬主機服務(wù)器淪陷了。筆者借此文給正在使用這套系統(tǒng)的站長們提個醒。

相關(guān)文章

最新評論